ใบรับรองความปลอดภัย: PEM, DER และ PKCS#12
การห่อหุ้มด้วย Base64 ASCII, ใบรับรอง DER แบบไบนารี และคอนเทนเนอร์คีย์ส่วนตัว
ไฟล์ของคุณได้รับการประมวลผลทั้งหมดภายในเว็บเบราว์เซอร์ของคุณโดยใช้ HTML5 Canvas และ WebAssembly ไม่มีข้อมูลใดออกจากอุปกรณ์ของคุณเลย
ข้ามคิวการอัปโหลดและดาวน์โหลด การแปลงไฟล์เกิดขึ้นในเครื่องด้วยความเร็วสูงสุดของฮาร์ดแวร์โดยไม่มีข้อจำกัดจากเซิร์ฟเวอร์
สอดคล้องตามข้อกำหนดอย่างเป็นทางการของ ISO, W3C และ IETF เพื่อรับประกันความเข้ากันได้ของผลลัพธ์ในระบบปฏิบัติการสมัยใหม่
การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค
| รูปแบบผลลัพธ์ | ประเภท MIME | ข้อกำหนด | ประเภท |
|---|---|---|---|
| PEM ใบรับรอง | application/x-pem-file | RFC-7468-PEM | ใบรับรองที่เข้ารหัสด้วย Base64 |
| CRT ใบรับรอง | application/x-x509-ca-cert | RFC-5280-X509 | ใบรับรองสาธารณะมาตรฐาน X.509 |
| CER ใบรับรอง | application/pkix-cert | RFC-5280-X509 | ใบรับรองความปลอดภัยมาตรฐาน X.509 |
| DER ไบนารี | application/x-x509-ca-cert | RFC-5280-X509 | ใบรับรองรูปแบบไบนารี ASN.1 |
| P12 ชุดข้อมูล PKCS #12 | application/x-pkcs12 | RFC-7292-PKCS12 | คลังเก็บใบรับรองที่เข้ารหัสลับ |
| PFX แพ็กเกจ | application/x-pkcs12 | RFC-7292-PKCS12 | ไฟล์แลกเปลี่ยนข้อมูลส่วนบุคคลของ Microsoft |
ข้อมูลทางเทคนิคและรายละเอียดตัวแปลงสัญญาณ (Codec)
ความแตกต่างระหว่าง PEM และ DER: ข้อความกับไบนารี
DER คือการเข้ารหัสแบบไบนารี ASN.1 ของใบรับรอง SSL/TLS ส่วน PEM คือข้อมูลไบนารีนั้นที่ถูกแปลงเป็นข้อความ Base64 พร้อมส่วนหัว '-----BEGIN CERTIFICATE-----' ซึ่งช่วยให้สามารถคัดลอกและวางใบรับรองลงในเว็บเซิร์ฟเวอร์และไฟล์กำหนดค่าที่เป็นข้อความได้
PKCS#12 (.pfx / .p12): การรวมคีย์และใบรับรองเข้าด้วยกัน
ใบรับรอง PEM จะประกอบด้วยใบรับรองสาธารณะเท่านั้น เมื่อทำการย้ายใบรับรองระหว่าง Windows เซิร์ฟเวอร์หรือ Java คีย์สโตร์ PKCS#12 จะทำการแพ็กเกจใบรับรองสาธารณะ สายโซ่ความเชื่อถือของใบรับรองทั้งหมด และคีย์ส่วนตัวที่เข้ารหัส ไว้ในไฟล์เดียวที่ป้องกันด้วยรหัสผ่าน
อัปโหลด 0 ไบต์ไปยังเซิร์ฟเวอร์ภายนอก การประมวลผลทั้งหมดเกิดขึ้นภายในแซนด์บ็อกซ์ของเบราว์เซอร์ของคุณ